計(jì)算機(jī)系統(tǒng)風(fēng)險(xiǎn)評(píng)估打分表.docx_第1頁(yè)
計(jì)算機(jī)系統(tǒng)風(fēng)險(xiǎn)評(píng)估打分表.docx_第2頁(yè)
計(jì)算機(jī)系統(tǒng)風(fēng)險(xiǎn)評(píng)估打分表.docx_第3頁(yè)
計(jì)算機(jī)系統(tǒng)風(fēng)險(xiǎn)評(píng)估打分表.docx_第4頁(yè)
計(jì)算機(jī)系統(tǒng)風(fēng)險(xiǎn)評(píng)估打分表.docx_第5頁(yè)
已閱讀5頁(yè),還剩2頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

計(jì)算機(jī)系統(tǒng)風(fēng)險(xiǎn)評(píng)估打分表序號(hào)風(fēng)險(xiǎn)識(shí)別項(xiàng)目風(fēng)險(xiǎn)分析姓名:姓名:姓名:平 均風(fēng)險(xiǎn)級(jí)別控制措施目前需要采取的降低風(fēng)險(xiǎn)措施造成的影響原因分析PSDRPSDRPSDRPSDR1公司使用的ERP不能夠?qū)崟r(shí)控制并記錄藥品經(jīng)營(yíng)各環(huán)節(jié)和質(zhì)量管理全過(guò)程系統(tǒng)不能夠保證實(shí)現(xiàn)藥品經(jīng)營(yíng)全過(guò)程的控制,不能保證質(zhì)量管理的實(shí)施計(jì)算機(jī)軟件系統(tǒng)缺陷1515151515151515低聯(lián)系計(jì)算機(jī)軟件客服,增加缺陷環(huán)節(jié);或更換醫(yī)藥系統(tǒng)無(wú)需額外控制措施2系統(tǒng)對(duì)藥品采購(gòu)、收貨、驗(yàn)收、儲(chǔ)存、銷售、運(yùn)輸?shù)拳h(huán)節(jié)的經(jīng)營(yíng)流程環(huán)節(jié)無(wú)法設(shè)置質(zhì)量控制功能,自動(dòng)識(shí)別及控制法規(guī)控制點(diǎn)不能保證全環(huán)節(jié)過(guò)程都得到有效有效控制計(jì)算機(jī)軟件系統(tǒng)缺陷152101521015210151.88.8低聯(lián)系計(jì)算機(jī)軟件客服,增加缺陷項(xiàng)目;或更換醫(yī)藥系統(tǒng)無(wú)需額外控制措施3局域網(wǎng)內(nèi)部無(wú)法實(shí)現(xiàn)數(shù)據(jù)實(shí)時(shí)交互不能確保質(zhì)量控制功能的及時(shí)和有效1.斷網(wǎng); 2.計(jì)算機(jī)軟件無(wú)法實(shí)現(xiàn)各部門(mén)數(shù)據(jù)交互252202522025220251.818低1.聯(lián)系網(wǎng)絡(luò)服務(wù)中心,盡快恢復(fù)網(wǎng)絡(luò)連接; 2.連接計(jì)算機(jī)軟件客服,修復(fù)數(shù)據(jù)共享功能無(wú)需額外控制措施4無(wú)計(jì)算機(jī)軟件的服務(wù)器不能保證運(yùn)行正常、數(shù)據(jù)安全無(wú)計(jì)算機(jī)軟件的服務(wù)器1515151515151515低配置計(jì)算機(jī)軟件服務(wù)器無(wú)需額外控制措施5藥品收貨、驗(yàn)收、儲(chǔ)存、養(yǎng)護(hù)、出庫(kù)復(fù)核以及質(zhì)量管理等崗位未配備專用的終端設(shè)備不能保證全環(huán)節(jié)、過(guò)程的控制,不能保證質(zhì)量管理的實(shí)施未按GSP要求設(shè)置各崗位專用終端設(shè)備24182418241824.318.5低按GSP要求設(shè)置各崗位專用終端設(shè)備無(wú)需額外控制措施6未通過(guò)電信、聯(lián)通、移動(dòng)、鐵通等規(guī)范寬帶服務(wù)商提供接入互聯(lián)網(wǎng)端口不能保證接入網(wǎng)絡(luò)的安全和穩(wěn)定未按GSP要求安裝安全穩(wěn)定的網(wǎng)絡(luò)1515151515151515低安裝安全穩(wěn)定的網(wǎng)絡(luò)無(wú)需額外控制措施7未通過(guò)寬帶、光纖等固定接入方式接入互聯(lián)網(wǎng) 不能保證信息交互的速度,和連接的穩(wěn)定未按GSP要求安裝安全穩(wěn)定的網(wǎng)絡(luò)25110251102511025110低安裝安全穩(wěn)定的網(wǎng)絡(luò)無(wú)需額外控制措施8無(wú)實(shí)現(xiàn)相關(guān)部門(mén)之間、崗位之間信息傳輸和數(shù)據(jù)共享的局域網(wǎng)不能確保質(zhì)量控制功能的及時(shí)和有效未按GSP要求設(shè)置實(shí)現(xiàn)相關(guān)部門(mén)之間、崗位之間信息傳輸和數(shù)據(jù)共享的局域網(wǎng)251102511015151.5517.5低設(shè)置實(shí)現(xiàn)相關(guān)部門(mén)之間、崗位之間信息傳輸和數(shù)據(jù)共享的局域網(wǎng)無(wú)需額外控制措施9無(wú)專業(yè)的殺毒軟件和防火墻系統(tǒng)受到惡意病毒侵入的風(fēng)險(xiǎn),有可能造成計(jì)算機(jī)癱瘓或數(shù)據(jù)丟失未安裝殺毒軟件和防火墻252202522025110251.515低安裝360或其他殺毒軟件和防火墻無(wú)需額外控制措施10沒(méi)有藥品經(jīng)營(yíng)業(yè)務(wù)票據(jù)生成、打印和管理功能不能滿足業(yè)務(wù)要求和記錄的真實(shí)性計(jì)算機(jī)各環(huán)節(jié)數(shù)據(jù)未設(shè)置打印功能;或未安裝打印機(jī)1515151515151515低聯(lián)系計(jì)算機(jī)軟件客服設(shè)置打印功能;安裝打印機(jī)無(wú)需額外控制措施11數(shù)據(jù)庫(kù)不符合規(guī)范要求或企業(yè)經(jīng)營(yíng)要求不能保證數(shù)據(jù)的完整性未按GSP要求,完善各環(huán)節(jié)記錄項(xiàng)目25220252202522025220低根據(jù)GSP要求,完善各類記錄項(xiàng)目無(wú)需額外控制措施12各操作崗位不通過(guò)輸入用戶名及密碼等身份確認(rèn)方式登錄,或密碼泄漏不能確保記錄操作的真實(shí)性1.計(jì)算機(jī)系統(tǒng)缺陷 2.員工登錄密碼保管不善251102511025110251.313低1.完善計(jì)算機(jī)系統(tǒng)登錄設(shè)置 2.員工妥善保管各自登錄密碼,不得泄漏他人無(wú)需額外控制措施13修改各類業(yè)務(wù)經(jīng)營(yíng)數(shù)據(jù)時(shí),不經(jīng)質(zhì)量管理人員審核批準(zhǔn)不能保證修改的合法性修改數(shù)據(jù)不經(jīng)質(zhì)量管理部人員審核批準(zhǔn)251101515152101.351.37.8低需修改數(shù)據(jù)應(yīng)經(jīng)質(zhì)量管理部人員審核批準(zhǔn)無(wú)需額外控制措施14修改的原因和過(guò)程未能在系統(tǒng)日志中記錄不能保證數(shù)據(jù)的真實(shí)有效性計(jì)算機(jī)系統(tǒng)缺陷,未能記錄數(shù)據(jù)修改歷史252202522025220251.818低聯(lián)系計(jì)算機(jī)軟件客服,完善記錄修改日志功能無(wú)需額外控制措施15操作人員姓名、時(shí)間、日期的記錄采用手工編輯或菜單選擇等非自動(dòng)關(guān)聯(lián)方式錄入不能保證數(shù)據(jù)的真實(shí)有效性計(jì)算機(jī)系統(tǒng)缺陷1515151515151515低聯(lián)系計(jì)算機(jī)軟件客服,不能設(shè)置有采用手工編輯或菜單選擇等方式錄入無(wú)需額外控制措施16未按規(guī)定用磁盤(pán)(移動(dòng)硬盤(pán)、硬盤(pán))等存儲(chǔ)器存儲(chǔ)備份各類記錄和數(shù)據(jù)不能保證計(jì)算機(jī)系統(tǒng)數(shù)據(jù)的穩(wěn)定、安全未按GSP要求,采用安全、可靠方式備份數(shù)據(jù)1515151515151515低采用移動(dòng)硬盤(pán)備份計(jì)算機(jī)系統(tǒng)數(shù)據(jù)無(wú)需額外控制措施17未按日備份數(shù)據(jù)不能保證計(jì)算機(jī)系統(tǒng)數(shù)據(jù)的穩(wěn)定、安全未按GSP要求,每日備份數(shù)據(jù)25220252202522025220低按要求每日備份數(shù)據(jù)無(wú)需額外控制措施18在服務(wù)器上備份或備份與服務(wù)器在同一處保存無(wú)法起到備份的安全保險(xiǎn)作用備份數(shù)據(jù)未放在安全場(chǎng)所1515151515151515低備份數(shù)據(jù)不能放在服務(wù)器同一個(gè)地方無(wú)需額外控制措施19備份數(shù)據(jù)保存時(shí)間不符合要求不能保證藥品經(jīng)營(yíng)的可追溯性未按GSP要求,存儲(chǔ)數(shù)據(jù)至藥品有效期后2年,至少5年2522025220252201.85218低備份數(shù)據(jù)保存至藥品有效期后2年,至少5年無(wú)需額外控制措施20質(zhì)量管理基礎(chǔ)數(shù)據(jù)未包括委托方及收貨單位、配送品種資質(zhì)等相關(guān)內(nèi)容,或未經(jīng)質(zhì)量負(fù)責(zé)人審批不能保證相關(guān)質(zhì)量控制關(guān)鍵點(diǎn)受到系統(tǒng)實(shí)時(shí)控制計(jì)算機(jī)系統(tǒng)缺陷1515151515151515低聯(lián)系計(jì)算機(jī)軟件客服,完善基礎(chǔ)數(shù)據(jù)和審批流程功能無(wú)需額外控制措施21未能對(duì)委托方或收貨單位的經(jīng)營(yíng)范圍進(jìn)行系統(tǒng)自動(dòng)識(shí)別與控制不能保證配送藥品的合法性計(jì)算機(jī)系統(tǒng)缺陷15151515141414.514.5低聯(lián)系計(jì)算機(jī)軟件客服,完善基礎(chǔ)數(shù)據(jù)提示功能無(wú)需額外控制措施22未對(duì)質(zhì)量管理基礎(chǔ)數(shù)據(jù)進(jìn)行提示、預(yù)警和;或數(shù)據(jù)失效時(shí),未對(duì)該數(shù)據(jù)相關(guān)的業(yè)務(wù)功能自動(dòng)鎖定不能保證藥品經(jīng)營(yíng)的合法性計(jì)算機(jī)系統(tǒng)缺陷1521025220252201.84.8217低聯(lián)系計(jì)算機(jī)軟件客服,完善基礎(chǔ)數(shù)據(jù)提示功能無(wú)需額外控制措施23未能及時(shí)對(duì)庫(kù)存近效期藥品預(yù)警,或過(guò)期藥品的自動(dòng)鎖定功能不能保證出庫(kù)藥品的質(zhì)量計(jì)算機(jī)系統(tǒng)缺陷1515151515151515低聯(lián)系計(jì)算機(jī)軟件客服,完善近效期藥品提示功能無(wú)需額外控制措施24非指定質(zhì)量人員也能修改質(zhì)量基礎(chǔ)數(shù)據(jù)不能保證基礎(chǔ)數(shù)據(jù)的真實(shí)有效計(jì)算機(jī)人員權(quán)限設(shè)定錯(cuò)誤25220252202522024.8219低核對(duì)工作人員的計(jì)算機(jī)權(quán)限無(wú)需額外控制措施25驗(yàn)收人員不調(diào)取收貨記錄就可以輸入驗(yàn)收單不能保證藥品嚴(yán)格經(jīng)過(guò)收貨確認(rèn)計(jì)算機(jī)系統(tǒng)缺陷1515151515151515低聯(lián)系計(jì)算機(jī)軟件客服,完善藥品驗(yàn)收記錄無(wú)需額外控制措施26驗(yàn)收員輸入相關(guān)驗(yàn)收內(nèi)容并確認(rèn)后,系統(tǒng)不自動(dòng)生成關(guān)聯(lián)驗(yàn)收記錄不能保證驗(yàn)收記錄的真實(shí)、完整、有效計(jì)算機(jī)系統(tǒng)缺陷1515151515151515低聯(lián)系計(jì)算機(jī)軟件客服,完善藥品驗(yàn)收記錄無(wú)需額外控制措施27系統(tǒng)未能依據(jù)質(zhì)量管理基礎(chǔ)數(shù)據(jù)和養(yǎng)護(hù)制度,對(duì)庫(kù)存藥品按期自動(dòng)生成養(yǎng)護(hù)工作計(jì)劃不能保證養(yǎng)護(hù)按要求進(jìn)行計(jì)算機(jī)系統(tǒng)缺陷1515151515151515低聯(lián)系計(jì)算機(jī)軟件客服,完善藥品養(yǎng)護(hù)計(jì)劃生成無(wú)需額外控制措施28系統(tǒng)不能拒絕無(wú)質(zhì)量管理基礎(chǔ)數(shù)據(jù)或無(wú)有效庫(kù)存數(shù)據(jù)支持的任何業(yè)務(wù)環(huán)節(jié)的生成不能保證配送藥品的真實(shí)合法計(jì)算機(jī)系統(tǒng)缺陷1515151515151515低聯(lián)系計(jì)算機(jī)軟件客服,完善基礎(chǔ)數(shù)據(jù)關(guān)聯(lián)功能無(wú)需額外控制措施29系統(tǒng)未能及時(shí)對(duì)收貨貨單位的法定資質(zhì)能夠自動(dòng)識(shí)別并審核,不及時(shí)攔截超出經(jīng)營(yíng)方式或經(jīng)營(yíng)范圍銷售出庫(kù)單的生成不能保證藥品流入合法單位計(jì)算機(jī)系統(tǒng)缺陷1414141414141414低聯(lián)系計(jì)算機(jī)軟件客服,完善基礎(chǔ)數(shù)據(jù)關(guān)聯(lián)功能無(wú)需額外控制措施30復(fù)核員完成出庫(kù)復(fù)核操作后,系統(tǒng)未自動(dòng)生成出庫(kù)復(fù)核記錄不能保證出庫(kù)復(fù)核記錄的真實(shí)、完整、有效計(jì)算機(jī)系統(tǒng)缺陷1515151515151515低聯(lián)系計(jì)算機(jī)軟件客服,完善出庫(kù)復(fù)核記錄生成功能無(wú)需額外控制措施31對(duì)于問(wèn)題藥品系統(tǒng)不能及時(shí)鎖定、停售、跟蹤不能保證問(wèn)題藥品得到有效控制計(jì)算機(jī)系統(tǒng)缺陷,無(wú)鎖定功能1515151515151515低聯(lián)系計(jì)算機(jī)軟件客服,完善問(wèn)題藥品的鎖定功能無(wú)需額外控制措施32質(zhì)量鎖定可由非指定的質(zhì)量管理人員解除不能保證問(wèn)題藥品

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論